Сквозная авторизация (Single Sign On) клиентов в OTRS

Обсуждение вопросов и решений

Модератор: ykolesnikov

Ответить
lemur5555
OTRS Новобранец
Сообщения: 18
Зарегистрирован: 28 май 2015, 10:49
Поблагодарили: 1 раз

Сквозная авторизация (Single Sign On) клиентов в OTRS

Сообщение lemur5555 » 01 июн 2015, 10:19

Добрый день! Имеется ли хороший, желательно русский мануал по настройке сквозной авторизации в OTRS в связке с AD?

Интеграцию OTRS и AD выполнил по мануалу уважаемого Владимира Михалева, пользователи домена получили возможность авторизоваться в системе, но для этого им все равно нужно вводить логин и пароль учетки домена.
OTRS развернут с официального ISO образа (4 версия), на Debian и Apache 2, сам сервер в домен не вводился, навыки использования юникс систем минимальные.

ykolesnikov
OTRS Гуру
Сообщения: 3119
Зарегистрирован: 24 дек 2010, 09:27
Откуда: Череповец
Благодарил (а): 4 раза
Поблагодарили: 5 раз
Контактная информация:

Re: Сквозная авторизация (Single Sign On) клиентов в OTRS

Сообщение ykolesnikov » 01 июн 2015, 10:27

Попробуйте посмотреть здесь -http://wiki.otterhub.org/index.php?titl ... ith_Apache
С уважением Юрий Колесников
OTRS 5.0.22, ITSM 5.0.22
OpenSuse 13.2, MariaDB 10.0.22
OTRS 5.0.22, ITSM 5.0.22 тестовая

lemur5555
OTRS Новобранец
Сообщения: 18
Зарегистрирован: 28 май 2015, 10:49
Поблагодарили: 1 раз

Re: Сквозная авторизация (Single Sign On) клиентов в OTRS

Сообщение lemur5555 » 01 июн 2015, 10:51

После первой проверки на наличие модуля libapache2-authenntlm-perl - фиаско:

root@otrs:~# apt-get install libapache2-authenntlm-perl
Reading package lists... Done
Building dependency tree
Reading state information... Done
E: Unable to locate package libapache2-authenntlm-perl

Как его установить, может быть кто-то подскажет? Ко всему прочему, я так понял необходим модуль libapache2-mod-auth-kerb, который у меня установлен и обновлений не требует.

Нашел в подобной теме отчет пользователя, но без объяснений совсем:
"Нужен настроенный samba, winbind и krb5.conf, соответственно otrs сервер должен быть включен в домен, в днс домена должны быть соотвествующие записи (A, PTR), время на сервере otrs должно быть синхронизированно с доменом, контроллеры домена прописаны в /etc/hosts"

Есть ли возможность объяснить подробнее, что имеется ввиду?

Ответить